Intel
ModernFW is fan doel minimalistyske firmware te leverjen geskikt foar gebrûk op fertikaal yntegreare platfoarms lykas servers foar wolksystemen. Op sokke systemen is d'r net nedich om de efterútkompatibiliteitskoade en komponinten foar universele gebrûk yn 'e firmware te behâlden dy't ynherinte binne yn tradisjonele UEFI-firmware. It kwytreitsje fan oerstallige koade fermindert it oantal mooglike vectoren foar oanfallen en flaters, wat in posityf effekt hat op feiligens en effisjinsje. Benammen wurdt wurke oan it fuortheljen fan stipe foar ferâldere apparaattypen en funksjonaliteit fan 'e firmware dy't kin wurde útfierd yn' e kontekst fan it bestjoeringssysteem.
Allinich de nedige apparaatbestjoerders binne oer en minimale stipe foar emulearre en firtuele apparaten wurdt levere. As it mooglik is, wurde taken dy't kinne wurde útfierd op it OS-nivo ferpleatst nei it bestjoeringssysteemnivo. In diel fan 'e koade wurdt dield tusken de firmware en de OS-kernel. In modulêre en oanpaste konfiguraasje wurdt levere. Arsjitektuerstipe is op it stuit beheind ta x86-64-systemen, en allinich Linux wurdt stipe fan it bootbere OS (as nedich kin stipe foar oare OS's wurde ymplementearre).
Tagelyk, Intel
mienskiplik projekt
Emulaasje-stipe wurdt minimalisearre (de klam leit op paravirtualisaasje). Op it stuit wurde allinich x86_64-systemen stipe, mar AArch64-stipe is ûnderweis. Om kwyt te reitsjen fan ûnnedige koade en ferienfâldigje de konfiguraasje fan de CPU, ûnthâld, PCI en NVDIMM wurdt dien by de gearkomste poadium. It is mooglik om firtuele masines te migrearjen tusken servers. Fan 'e neamde wichtige taken: hege responsiviteit, leech ûnthâldferbrûk, hege prestaasjes en reduksje fan mooglike vectoren foar oanfallen.
Boarne: opennet.ru